Medior Application Security Analyst – Risicogericht

HumanInTech

Namen

Hybride

EUR 65 000 - 90 000

Plein temps

Il y a 2 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Une candidature complète en une minute — CV personnalisé et lettre de motivation, prêts à envoyer.

Passez les filtres ATS

Résumé du poste

HumanInTech zoekt een Security Application Lifecycle Management (SALM) specialist voor een Belgische publieke organisatie in Namen. Je leidt SALM-dossiers van kwalificatie tot productie, bewaakt dat controles evenredig zijn aan kritikaliteit en documenteert beslissingen zorgvuldig.

Je werkt in een hybride structuur met projectteams, leveranciers en DevSecOps om van ad-hoc controles naar een risicogebaseerde, grotendeels geautomatiseerde aanpak te evolueren.

Qualifications

  • Bevestigde ervaring als IT security analyst (medior niveau)
  • Risicoanalyses en dreigingsscenario's identificeren en behandelingsmaatregelen definiëren
  • Threat modelling methoden en frameworks zoals OWASP, STRIDE, ISO 27005, NIST SSDF, NIS2 en CyFun (junior niveau aanvaaarbaar)
  • Ondersteunen van projecten: vereisten definiëren, reviews uitvoeren, uitzonderingen beheren, restrisico's opvolgen en beveiligingsadviezen uitbrengen
  • Sterke communicatievaardigheden en het vermogen om beveiligingsvereisten duidelijk uit te leggen aan projectmanagers, architecten, ontwikkelaars, business stakeholders en leveranciers
  • Vertrouwdheid met documentatie, beslissingstraceerbaarheid en het gebruik van tracking- of GRC-tools (junior niveau aanvaardbaar)

Responsabilités

  • Informatie verzamelen en de kritikaliteit van applicaties bepalen, vervolgens het SALM-traject en toepasselijke controles definiëren
  • Risicoanalyses en threat modelling uitvoeren of ondersteunen volgens de methodologie van de organisatie
  • Deelnemen aan architectuur-, ontwerp- en dataflowreviews, en beveiligingsvereisten definiëren en verifiëren
  • Projectmanagers, architecten, ontwikkelaars, business stakeholders en leveranciers adviseren gedurende de hele projectlevenscyclus
  • Aanbevelingen, uitzonderingen, bewijsmateriaal en beslissingen opvolgen, en het beveiligingsdossier consolideren voor productierelease
  • Belangrijke afwegingen of risico's escaleren naar de teamleider
  • Bijdragen aan SALM-standaarden, checklists, templates en lessons learned

Connaissances

IT security analyst
Risicoanalyse
Threat modelling
NIS2 kennis
Requirements beheer
Communicatie

Formation

Bachelor diploma

Outils

GRC-tools

Description du poste

Wat je zal doen

Een Belgische publieke organisatie beheert een portfolio van ongeveer 800 applicaties, waaronder bijna 400 webapplicaties gebouwd op diverse technologieën. Om beveiligingsrisico's aan te pakken en naleving van frameworks zoals NIS2 en CyFun te garanderen, heeft het beveiligingsteam een toegewijde Secure Application Lifecycle Management (SALM) functie opgezet.

Je komt bij dit team en neemt de risico- en vereistenaspekten van SALM-dossiers voor je rekening. Je rol is om projecten te begeleiden van initiële kwalificatie tot productie, waarbij je ervoor zorgt dat beveiligingscontroles evenredig zijn aan de kritikaliteit van de applicatie en dat alle beslissingen correct gedocumenteerd worden.

Je belangrijkste activiteiten omvatten:

  • Informatie verzamelen en de kritikaliteit van applicaties bepalen, vervolgens het geschikte SALM-traject en toepasselijke controles definiëren
  • Risicoanalyses en threat modelling uitvoeren of ondersteunen volgens de methodologie van de organisatie, scenario's, maatregelen en restrisico's prioriteren
  • Deelnemen aan architectuur-, ontwerp- en dataflowreviews, en applicatiebeveiligingsvereisten definiëren en verifiëren
  • Projectmanagers, architecten, ontwikkelaars, business stakeholders en leveranciers adviseren gedurende de hele projectlevenscyclus
  • Aanbevelingen, uitzonderingen, bewijsmateriaal en beslissingen opvolgen, en het beveiligingsdossier consolideren voor productierelease
  • Belangrijke afwegingen of risico's escaleren naar de teamleider
  • Bijdragen aan SALM-standaarden, checklists, templates en lessons learned

Je werkt nauw samen met projectmanagers, ontwikkelaars, architecten, operationele teams, functionele eigenaars, servicecentra, DevSecOps en SecOps teams, de SOC, business units en externe leveranciers. Het doel is om over te stappen van ad-hoc, manuele controles naar een gemeenschappelijke, risicogebaseerde, steeds meer geautomatiseerde aanpak die de volledige applicatielevenscyclus dekt.

Typische deliverables omvatten kwalificatie- en kritikaliteitsbeoordelingen, risicoanalyses of threat models, beveiligingsvereisten en controleplannen, architectuur- of ontwerpreviewrapporten, registers van aanbevelingen, uitzonderingen en restrisico's, en SALM-adviezen voor productierelease.

Wat we zoeken

Ervaring en kennis

  • Bevestigde ervaring als IT security analyst (medior niveau)
  • Bewezen vermogen om risicoanalyses voor applicaties uit te voeren, dreigingsscenario's te identificeren en behandelingsmaatregelen te definiëren
  • Ervaring met threat modelling methoden en frameworks zoals OWASP, STRIDE, ISO 27005, NIST SSDF, NIS2 en CyFun (junior niveau kennis aanvaardbaar)
  • Ervaring met het ondersteunen van projecten: vereisten definiëren, reviews uitvoeren, uitzonderingen beheren, restrisico's opvolgen en beveiligingsadviezen uitbrengen
  • Sterke communicatievaardigheden en het vermogen om beveiligingsvereisten duidelijk uit te leggen aan projectmanagers, architecten, ontwikkelaars, business stakeholders en leveranciers
  • Vertrouwdheid met documentatie, beslissingstraceerbaarheid en het gebruik van tracking- of GRC-tools (junior niveau aanvaardbaar)

Gedragsvaardigheden

  • Analytische mindset: in staat om complexe situaties te structureren en prioritaire risico's te onderscheiden
  • Pragmatisme: evenredige, realistische en verifieerbare maatregelen voorstellen
  • Pedagogische aanpak: beveiligingsvereisten begrijpelijk maken voor projecten en business teams
  • Nauwkeurigheid: assumpties, beslissingen, bewijsmateriaal en restrisico's documenteren
  • Autonomie: meerdere dossiers parallel beheren
  • Samenwerking: effectief samenwerken met ontwikkelaars, architecten, DevSecOps, operations en leveranciers

Talen

  • Frans: vaardigheid niveau (C2) vereist
De context

Deze opdracht loopt 12 maanden en start op 4 januari 2027. De locatie is Namen, met een hybride werkregeling. Je wordt verwacht om minstens 60% van de tijd op locatie te zijn, of meer indien nodig.

Sollicitatievragen

Je voorstel moet het volgende behandelen:

  • Heb je risicoanalyses uitgevoerd voor een kritieke applicatie? Zo ja, beschrijf de context en de gebruikte methode.
  • Heb je application threat modelling uitgevoerd? Zo ja, specificeer de gebruikte methode en de geproduceerde deliverables.
  • Heb je beveiligingsvereisten gedefinieerd en geverifieerd als onderdeel van een applicatieproject? Zo ja, geef een voorbeeld en leg uit hoe de implementatie werd geverifieerd.
  • Heb je uitzonderingen of restrisico's gevolgd tot aan een formele beslissing? Zo ja, leg de traceerbaarheid, prioritering en escalatieregelingen uit.
Je kunt deze opdracht uitvoeren als freelancer of als medewerker in loondienst bij HumanInTech. Dezelfde rol, hetzelfde team. Kom je bij ons in loondienst, dan loopt je dienstverband door na deze opdracht. Wanneer de opdracht eindigt, zoeken we samen naar je volgende missie.

Locatie: Namen, hybride

Werkadres: België

Werkgever / contractpartij: HumanInTech

Solliciteren tot (Brusselse tijd): 7 oktober 2026 om 02:00

Samenwerkingsvorm: Freelance of in loondienst bij HumanInTech

Werkregime: Voltijds

Ervaring: 3–5 jaar of meer

Opleiding: Bachelor of meer

Gepubliceerd: oktober 2026

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Medior Application Security Analyst – DevSecOps orientation
Medior Application Security Analyst – DevSecOps orientation

HumanInTech • Namen

Hybride
EUR 55 000 - 85 000
Expert Lead Application Security
Expert Lead Application Security

HumanInTech • Namen

Hybride
EUR 85 000 - 120 000
Senior Application Security Analyst – Technical & DevSecOps Focus
Senior Application Security Analyst – Technical & DevSecOps Focus

HumanInTech • Namen

Hybride
EUR 90 000 - 120 000
Safety Engineer voor Projectrealisatie
Safety Engineer voor Projectrealisatie

HumanInTech • Antwerpen

Sur place
EUR 60 000 - 90 000
Analyste en sécurité applicative Medior – Orienté risques
Analyste en sécurité applicative Medior – Orienté risques

HumanInTech • Namen

Hybride
EUR 60 000 - 85 000
Senior Cybersecurity Architect
Senior Cybersecurity Architect

HumanInTech • Brussel

Hybride
EUR 90 000 - 140 000
Project Manager Infrastructure
Project Manager Infrastructure

HumanInTech • Brussel

Hybride
EUR 70 000 - 100 000
Senior Application Security Analyst – Risk-Oriented
Senior Application Security Analyst – Risk-Oriented

HumanInTech • Namen

Hybride
EUR 65 000 - 90 000
Senior Functional Analyst – Energy Supply Applications
Senior Functional Analyst – Energy Supply Applications

HumanInTech • Gent

Hybride
EUR 60 000 - 80 000
Senior Application Security Analyst – Risikoorientiert
Senior Application Security Analyst – Risikoorientiert

HumanInTech • Namen

Hybride
EUR 70 000 - 100 000